У меня есть iframe, который указывает на веб-сайт т.е. <iframe src='http://www.fish
В последней версии сборки HtmlSanitizationLibrary, загружаемой из AntiXSS Library v4.0, функция...
У меня есть страница PHP с текстовыми областями, которые пользователи могут изменять, и их значения...
Я прочитал так много статей, описывающих методы предотвращения XSS-атак в пользовательском...
У меня только один простой вопрос об атаке XSS.Я знаю, что вы можете предотвратить их, очистив...
Служба безопасности неожиданно проверила веб-приложение, над которым я работаю, и сказала, что...
У меня есть модель с именем Feature с переменной body_string, которая содержит разметку HTML,...
Мне нравится предотвращать XSS в моем проекте, я просто использую Erlang и nginx. Есть ли...
Учитывая следующие два фрагмента html / php: <input type="text"...
Я хочу выполнить следующее: очистить пользовательский ввод WYSIWIG с использованием библиотек...
Мои настройки очистителя HTML теперь разрешают только эти теги $configuration->set('HTML
Мне очень жаль это делать, но эта проблема представляет собой потенциально уязвимую проблему...
Я создаю приложение, которое позволяет пользователям вводить пользовательский CSS для своих...
У меня есть сайт с гибким приложением. Приложение Flex не имеет пользовательского ввода - за...
У меня есть зараженный текст, с которым я тестирую. В режиме отображения я получаю данные из базы...
Что именно может получить злонамеренный пользователь, если введенный им ввод XSS будет...
У нас есть веб-приложение.В некоторых местах есть редактор WSIWYG / RichText на основе JavaScript
Я работал над этим кодом не менее года, и сегодня он выдал исключение, из-за которого я не смог...
Я знаком с CKEditor, который преобразует жирный текст в теги HTML <strong>.Другие редакторы...
Хорошие люди из OWASP подчеркивают, что вы ДОЛЖНЫ использовать синтаксис escape для части...
Каждое текстовое поле в этом текущем проекте является обычным плоским текстом без тегов ubb или...
Является ли небезопасным использование $ _GET для обновления / удаления данных из таблицы MySQL ??...
Microsoft.Security.Application.Santizier.GetSafeHtmlFragment("<input...
У меня есть приложение webforms, которое позволяет пользователям отправлять URL-адреса изображений...
Я нашел статью, в которой утверждается, что $_SERVER['PHP_SELF'] уязвим для XSS. Я не...